# NGINX und Backend Secure

**URL:** <https://forum.shopware.com/t/nginx-und-backend-secure/86639>\
**Category:** Shopware 5\
**Created:** [3. April 2021 um 08:34 UTC](https://forum.shopware.com/t/nginx-und-backend-secure/86639 "2021-04-03T08:34:10Z")\
**Posts on this page:** 7\
**Page:** 1

<div class="post-metadata">

**Author:** ![sbkmp](https://avatars.discourse-cdn.com/v4/letter/s/d26b3c/32.png) [@sbkmp](https://forum.shopware.com/u/sbkmp)\
**Post date:** [3. April 2021 um 08:34 UTC](https://forum.shopware.com/t/nginx-und-backend-secure/86639/1 "2021-04-03T08:34:10Z")

</div>

Hallo, ich versuche das Backend auf IP zu schützen. Leider klappt es so nicht.

```
    # Backend only Class C and known public IPs

```

location /backend  
{  
allow xxx.xxx.xxx.xxx;  
allow 127.0.0.1;  
deny all;  
}

xxx.xxx.xxx.xxx ist meine offizielle IP. Es kommt dann immer aber „not found“. Wenn ich auskommentiere, klappt es aber wieder.

Hat hier jemand einen Tip?  
Version ist 5.6.9

Gruß,

Stephan

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [6. April 2021 um 06:26 UTC](https://forum.shopware.com/t/nginx-und-backend-secure/86639/2 "2021-04-06T06:26:53Z")

</div>

Vielleicht so:

> **[Wie sichere ich das Shopware backend via .htaccess ab? - Profihost Knowhow...](https://wissen.profihost.com/wissen/artikel/wie-sichere-ich-das-shopware-backend-via-htaccess-ab/)**
>
> Es empfiehlt sich das Shopware Backend vor dem eigentlichen Login bereits mit Zugriffsberechtigungen zu versehen. Dies kann über die .htaccess geregelt werden. Im besten Fall wird dieser direkt auf einzelne IPs beschränkt. Da hier jedoch nicht jeder...

---

<div class="post-metadata">

**Author:** ![sbkmp](https://avatars.discourse-cdn.com/v4/letter/s/d26b3c/32.png) [@sbkmp](https://forum.shopware.com/u/sbkmp)\
**Post date:** [6. April 2021 um 07:56 UTC](https://forum.shopware.com/t/nginx-und-backend-secure/86639/3 "2021-04-06T07:56:36Z")

</div>

Das beschreibt das Apache Verfahren. Nginx hat keine htaccess

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [6. April 2021 um 09:18 UTC](https://forum.shopware.com/t/nginx-und-backend-secure/86639/4 "2021-04-06T09:18:24Z")

</div>

Bei dir im Shopware Root gibt es keine .htaccess ?

---

<div class="post-metadata">

**Author:** ![MichaelF](https://avatars.discourse-cdn.com/v4/letter/m/ecc23a/32.png) [@MichaelF](https://forum.shopware.com/u/MichaelF)\
**Post date:** [7. April 2021 um 16:14 UTC](https://forum.shopware.com/t/nginx-und-backend-secure/86639/5 "2021-04-07T16:14:21Z")

</div>

Hatte das schon mal im Einsatz auf nginx. Die Syntax ist grundsätzlich korrekt. Das Verzeichnis /backend gibt es jedoch nicht und daher die Fehlermeldung. Soweit ich mich erinnere, läuft der Backend Aufruf über die shopware.php im übergeordnetem Verzeichnis. Die Umleitung muss also anpasst werden.

In deiner Logdatei steht dann sowas wie " …/backend/index.html not found" oder?

---

<div class="post-metadata">

**Author:** ![sbkmp](https://avatars.discourse-cdn.com/v4/letter/s/d26b3c/32.png) [@sbkmp](https://forum.shopware.com/u/sbkmp)\
**Post date:** [8. April 2021 um 07:00 UTC](https://forum.shopware.com/t/nginx-und-backend-secure/86639/6 "2021-04-08T07:00:26Z")

</div>

Kannst Du mir dabei helfen? Bist Du ggfs. Dienstleister?

---

<div class="post-metadata">

**Author:** ![MichaelF](https://avatars.discourse-cdn.com/v4/letter/m/ecc23a/32.png) [@MichaelF](https://forum.shopware.com/u/MichaelF)\
**Post date:** [8. April 2021 um 09:40 UTC](https://forum.shopware.com/t/nginx-und-backend-secure/86639/7 "2021-04-08T09:40:50Z")

</div>

Hallo sbkmp, bin Shopbetreiber und habe den Code leider nicht mehr. Habe es gestern kurz mit ein paar Einstellungen getestet, ohne Erfolg. Da benötigst du jemanden der sich das anschaut und prüft, ob solche Dinge wie der Produktfeed Export (…/backend/export/…) auch weiterhin klappen.
